会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
寄语天涯客
博客园
首页
新随笔
联系
订阅
管理
2022年11月18日
SQL注入
摘要: ##SQL注入 ####漏洞描述 web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参考中的特殊字符破坏了SQL语句原有的逻辑,攻击者可以利用改漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 ####攻击样例 ####修复建议
阅读全文
posted @ 2022-11-18 23:30 ~寄语天涯客
阅读(41)
评论(0)
推荐(0)
编辑
公告